Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
УТВЕРЖДЕНА
приказом министерства
промышленной политики
Краснодарского края
от 25 сентября 2023 N 150
Политика
обработки персональных данных в министерстве промышленной политики Краснодарского края
1. Общие положения
1.1. Назначение политики
1. Настоящая Политика обработки персональных данных в министерстве промышленной политики Краснодарского края (далее соответственно - Политика, министерство) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных в министерстве. Политика является общедоступным документом министерства и предусматривает возможность ознакомления с ней неопределенного круга лиц.
2. Политика устанавливает порядок обработки персональных данных субъектов персональных данных в министерстве и направлена на выявление, предотвращение и профилактику нарушений законодательства Российской Федерации в сфере защиты персональных данных.
3. Политика действует в отношении всех персональных данных, которые обрабатывает министерство.
4. Субъектами персональных данных в министерстве являются:
1) государственные гражданские служащие Краснодарского края, замещающие должности государственной гражданской службы Краснодарского края в министерстве промышленной политики Краснодарского края (далее - государственные служащие);
2) близкие родственники государственных служащих;
3) уволенные государственные служащие;
4) кандидаты на замещение вакантной должности в министерстве;
5) кандидаты на включение в кадровый резерв министерства;
6) лица, представляемые к наградам и иным формам поощрения;
7) граждане, направившие письменные обращения либо обратившиеся лично в министерство;
8) лица, обработка персональных данных которых осуществляется в связи с исполнением государственного контракта;
9) лица, обработка персональных данных которых осуществляется в связи с выполнением возложенных законодательством Российской Федерации на министерство функций, полномочий и обязанностей;
10) субъекты деятельности в сфере промышленности, обратившиеся в министерство в рамках осуществления государственной поддержки;
11) доверенные лица, обратившиеся в министерство в рамках осуществления государственной поддержки.
5. Обработка персональных данных в министерстве осуществляется с соблюдением принципов и условий, предусмотренных Политикой и законодательством Российской Федерации в области обработки и защиты персональных данных.
6. Ответственность за нарушение требований законодательства Российской Федерации и правовых актов министерства в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
1.2. Основные понятия
1. Для целей Политики используются следующие основные понятия:
безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных;
конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
несанкционированный доступ (несанкционированные действия) - доступ к информации или действия с информацией, осуществляемые с нарушением установленных прав и (или) правил доступа к информации или действий с ней с применением штатных средств информационной системы или средств, аналогичных им по своим функциональному предназначению и техническим характеристикам;
технические средства информационной системы персональных данных - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации;
угрозы безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать
уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий при их обработке в информационной системе персональных данных.
2. Остальные основные понятия используются в Политике в значениях, определенных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ).
1.3. Основные права министерства
1. Министерство имеет право проверить точность предоставленных персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. В случае выявления неполных или неточных персональных данных министерство принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению этих данных.
2. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются министерством.
3. Персональные данные могут быть получены министерством от лица, не являющегося субъектом персональных данных, при условии предоставления министерству подтверждения наличия оснований, указанных в Федеральном законе N 152-ФЗ.
4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных министерство вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе N 152-ФЗ.
5. Министерство вправе отказать субъекту персональных данных в выполнении повторного запроса на получение информации, касающейся обработки его персональных данных, не соответствующего условиям, предусмотренные частями 4 и 5 статьи 14 Федерального закона N 152-ФЗ. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на министерстве.
6. Министерство является оператором персональных данных субъектов персональных данных. Министерство вправе поручать обработку персональных данных третьим лицам с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного контракта, либо путем принятия министерством соответствующего акта (далее - поручение министерства). Лицо, осуществляющее обработку персональных данных по поручению министерства, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом N 152-ФЗ, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом N 152-ФЗ.
7. В случаях, когда министерство поручает обработку персональных данных третьему лицу, ответственность перед субъектом персональных данных за действия указанного лица несет министерство. Лицо, осуществляющее обработку персональных данных по поручению министерства, несет ответственность перед министерством.
1.4. Основные обязанности министерства
1. Министерство самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом N 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом N 152-ФЗ или другими федеральными законами.
2. Министерство, получив доступ к персональным данным, обязано не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Министерство организовывает обработку персональных данных в соответствии с требованиями Федерального закона N 152-ФЗ.
4. Министерство отвечает на обращения и запросы субъектов персональных данных и их представителей в соответствии с требованиями Федерального закона N 152-ФЗ.
5. Министерство сообщает в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления министерством в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6. Министерство обязано в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечить взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.5. Права субъектов персональных данных
Права субъектов персональных данных определены Федеральным законом N 152-ФЗ и иными нормативными правовыми актами в сфере обработки и защиты персональных данных.
2. Цели обработки персональных данных, категории субъектов персональных данных и перечни обрабатываемых персональных данных
1. Министерство осуществляет на законной и справедливой основе обработку персональных данных, при этом обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
2. Обработке подлежат только те персональные данные, которые отвечают целям их обработки и не являются избыточными по отношению к заявленным целям.
3. Целями обработки персональных данных в министерстве являются:
1) обработка в соответствии с трудовым законодательством;
2) работа с обращениями граждан и организаций;
3) реализация полномочий и функций, установленных Положением о министерстве промышленной политики Краснодарского края, утвержденным постановлением Губернатора Краснодарского края от 2 марта 2023 г. N 80;
4) обработка в рамках оказания государственной поддержки;
5) осуществление пропускного режима.
4. Цель "обработка в соответствии с трудовым законодательством" достигается посредством обработки персональных данных следующих субъектов персональных данных:
1) государственные служащие;
2) уволенные государственные служащие;
3) кандидаты на замещение вакантной должности в министерстве;
4) близкие родственники государственных служащих;
5) кандидаты на включение в кадровый резерв министерства;
6) лица, представляемые к наградам и иным формам поощрения.
При этом предусмотрена обработка следующих категорий персональных данных в рамках указанной в настоящем пункте цели:
1) фамилия, имя, отчество;
2) дата рождения, место рождения;
3) гражданство;
4) информация о близких родственниках (отце, матери, братьях, сестрах и детях), а также супруге (супруги) (степень родства, фамилии, имена, отчества, даты рождения);
5) места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестёр и детей), а также супруга (супруги);
6) фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших супругов (супруг);
7) информация о близких родственниках (отце, матери, братьях, сестрах и детях), а также супруге (супруги), в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают заграницей);
8) адрес;
9) контактные сведения (номер телефона, электронная почта);
10) данные документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан);
11) отношение к воинской обязанности, сведения по воинскому учёту (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
12) семейное положение;
13) доходы;
14) образование (когда и какие образовательные учреждения окончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);
15) послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), учёная степень, учёное звание (когда присвоены, номера дипломов, аттестатов);
16) профессия;
17) классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены);
18) информация о трудовой деятельности;
19) идентификационный номер налогоплательщика;
20) данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
21) реквизиты страхового медицинского полиса обязательного медицинского страхования;
22) реквизиты свидетельства о государственной регистрации актов гражданского состояния;
23) данные справки о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или её прохождению, подтверждённого заключением медицинского учреждения;
24) сведения, указанные в анкете, подлежащей представлению в государственный орган гражданином Российской Федерации, изъявившим желание участвовать в конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации или поступающим на государственную гражданскую службу Российской Федерации;
25) сведения, указанные в анкете (форма 4, утвержденная постановлением Правительства Российской Федерации от 6 февраля 2010 г. N 63);
26) данные справки о наличии (отсутствии) медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;
27) сведения о прохождении гражданской службы;
28) сведения, содержащиеся в служебном контракте (дополнительном соглашении к служебному контракту);
29) сведения о пребывании за границей;
30) сведения о наличии (отсутствии) судимости;
31) информация о допуске к государственной тайне, оформленном за период работы, службы, учёбы (форма, номер и дата);
32) сведения о наградах и иных поощрениях;
33) сведения о профессиональной подготовке и (или) повышении квалификации;
34) сведения об отпусках;
35) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
36) сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети "Интернет", на которых гражданин, претендующий на замещение должности гражданской службы, гражданский служащий размещали общедоступную информацию, а также данные, позволяющие их идентифицировать;
37) банковские реквизиты;
38) социальное положение;
39) имущественное положение;
40) фотография;
41) иные персональные данные, отвечающие цели обработки персональных данных или которые субъект персональных данных пожелал сообщить о себе в рамках указанной выше цели.
5. Цель "работа с обращениями граждан и организаций" достигается посредством обработки персональных данных следующих субъектов персональных данных:
граждане, направившие письменные обращения либо обратившиеся лично в министерство.
При этом предусмотрена обработка следующих категорий персональных данных в рамках указанной в настоящем пункте цели:
1) фамилия, имя, отчество;
2) дата рождения, место рождения;
3) адрес;
4) контактные сведения;
5) гражданство;
6) профессия;
7) информация о трудовой деятельности;
8) социальное положение;
9) адрес электронной почты;
10) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения обращения.
6. Цель "реализация полномочий и функций, установленных Положением о министерстве промышленной политики Краснодарского края, утвержденным постановлением Губернатора Краснодарского края от 2 марта 2023 г. N 80" достигается посредством обработки персональных данных следующих субъектов персональных данных:
1) лица, обработка персональных данных которых осуществляется в связи с исполнением государственного контракта;
2) лица, обработка персональных данных которых осуществляется в связи с выполнением возложенных законодательством Российской Федерации на министерство функций, полномочий и обязанностей.
При этом предусмотрена обработка следующих категорий персональных данных в рамках указанной в настоящем пункте цели:
1) фамилия, имя, отчество;
2) дата рождения, место рождения;
3) адрес;
4) контактные сведения;
5) номер телефона;
6) паспортные данные;
7) гражданство;
8) идентификационный номер налогоплательщика;
9) иные персональные данные, отвечающие цели обработки.
7. Цель "обработка в рамках оказания государственной поддержки" достигается посредством обработки персональных данных следующих субъектов персональных данных:
1) субъекты деятельности в сфере промышленности, обратившиеся в министерство в рамках осуществления государственной поддержки;
2) доверенные лица, обратившиеся в министерство в рамках осуществления государственной поддержки.
При этом предусмотрена обработка следующих категорий персональных данных в рамках указанной в настоящем пункте цели:
1) фамилия, имя, отчество;
2) адрес;
3) контактные сведения;
4) паспортные данные;
5) идентификационный номер налогоплательщика;
6) банковские реквизиты;
7) сведения, указанные в доверенности на осуществление действий от имени субъекта деятельности в сфере промышленности;
8) иные персональные данные, отвечающие цели обработки.
8. Цель "осуществление пропускного режима" достигается посредством обработки персональных данных следующих субъектов персональных данных:
1) государственные служащие;
2) близкие родственники государственных служащих;
3) уволенные государственные служащие;
4) кандидаты на замещение вакантной должности в министерстве;
5) кандидаты на включение в кадровый резерв министерства;
6) лица, представляемые к наградам и иным формам поощрения;
7) граждане, направившие письменные обращения либо обратившиеся лично в министерство;
8) лица, обработка персональных данных которых осуществляется в связи с исполнением государственного контракта;
9) лица, обработка персональных данных которых осуществляется в связи с выполнением возложенных законодательством Российской Федерации на министерство функций, полномочий и обязанностей;
10) субъекты деятельности в сфере промышленности, обратившиеся в министерство в рамках осуществления государственной поддержки;
11) доверенные лица, обратившиеся в министерство в рамках осуществления государственной поддержки.
При этом предусмотрена обработка следующих категорий персональных данных в рамках указанной в настоящем пункте цели:
1) фамилия, имя, отчество;
2) паспортные данные;
3) номер телефона;
4) иные персональные данные, отвечающие цели обработки.
3. Правовые основания обработки персональных данных
Министерство обрабатывает персональные данные, руководствуясь:
1) Конституцией Российской Федерации;
2) Гражданским кодексом Российской Федерации;
3) Кодексом Российской Федерации об административных правонарушениях;
4) Трудовым кодексом Российской Федерации;
5) Уголовным кодексом Российской Федерации;
6) Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
7) Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации";
8) Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
9) Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
10) Перечнем сведений конфиденциального характера, утвержденным Указом Президента Российской Федерации от 6 марта 1997 г. N 188;
11) Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждённым постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687;
12) Перечнем мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утверждённым постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211;
13) Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119;
14) нормативными правовыми актами в сфере обработки и защиты персональных данных;
15) Положением о министерстве промышленной политики Краснодарского края, утвержденным постановлением Губернатора Краснодарского края от 2 марта 2023 г. N 80;
16) государственными контрактами, договорами, соглашениями, заключаемыми между министерством и субъектами персональных данных;
17) согласием субъектов персональных данных на обработку их персональных данных.
4. Порядок и условия обработки персональных данных
1. Министерством осуществляются следующие действия с персональными данными:
1) извлечение;
2) обезличивание;
3) передача (распространение, предоставление, доступ);
4) сбор;
5) использование;
6) систематизация;
7) запись;
8) накопление;
9) блокирование;
10) удаление;
11) уточнение (обновление, изменение);
12) уничтожение;
13) хранение.
2. Министерство осуществляет автоматизированную, неавтоматизированную, смешанную (автоматизированную и без использования средств автоматизации) обработку персональных данных. При этом возможна передача персональных данных по внутренней сети и информационно - телекоммуникационной сети "Интернет" и (или) без нее.
3. Обмен персональными данными при их обработке в информационных системах персональных данных министерства осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных и технических мер в соответствии со статьей 19 Федерального закона N 152-ФЗ.
4. Неавтоматизированная (без использования средств автоматизации) обработка персональных данных осуществляется в соответствии с требованиями Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждённого постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687.
5. Персональные данные, обрабатываемые без использования средств автоматизации, должны обособляться от иной информации, в том числе путём фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
6. Обработка персональных данных, в том числе биометрических персональных данных, субъектов персональных данных может осуществляется без их согласия в случаях, установленных Федеральным законом N 152-ФЗ.
7. Обработка специальных категорий персональных данных субъектов персональных данных может осуществляется без их согласия в случаях, установленных Федеральным законом N 152-ФЗ.
5. Передача персональных данных третьим лицам
1. При обработке персональных данных субъекта персональных данных не допускается раскрытие персональных данных третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24 февраля 2021 г. N 18.
3. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, в министерстве осуществляется в соответствии со статьей 10.1 Федерального закона N 152-ФЗ.
4. При необходимости трансграничной передачи персональных данных на территорию иностранных государств, министерство осуществляет такую передачу в соответствии со статьей 12 Федерального закона N 152-ФЗ.
6. Меры по обеспечению безопасности персональных данных при их обработке
1. Министерство при обработке персональных данных принимает необходимые правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2. Обеспечение министерством безопасности персональных данных достигается, в частности следующими мерами:
1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных министерства;
2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных министерства;
3) изданием политики министерства в отношении обработки персональных данных, локальных правовых актов министерства в сфере обработки и защиты персональных данных;
4) ознакомлением государственных служащих, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области обработки и защиты персональных данных, политикой министерства в отношении обработки персональных данных, правовыми актами министерства в сфере обработки и защиты персональных данных, и (или) обучением указанных государственных служащих;
5) назначением ответственного за организацию обработки персональных данных в министерстве;
6) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ);
7) осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону N 152-ФЗ и правовым актам министерства в сфере обработки и защиты персональных данных;
8) учетом машинных носителей персональных данных;
9) оценкой вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона N 152-ФЗ, соотношение указанного вреда и принимаемых защитных мер;
10) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных;
11) организацией доступа государственных служащих к персональным данным в соответствии с возложенными на них должностными обязанностями и подготовкой предложений по организации такого доступа;
12) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
13) контролем за принимаемыми мерами по обеспечению безопасности информационных систем персональных данных и уровня защищенности обрабатываемых персональных данных;
14) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
15) исключением несанкционированного, в том числе случайного доступа к персональным данным;
16) иные организационно-технические меры защиты информации, позволяющие нейтрализовать актуальные угрозы информационной безопасности.
7. Территориальное нахождение баз персональных данных
1. Базы персональных данных министерства находятся полностью в пределах территории Российской Федерации.
2. Обработка персональных данных субъектов персональных данных осуществляется в информационных системах персональных данных министерства, пользовательском сегменте государственных информационных систем регионального и федерального уровней.
8. Сроки обработки персональных данных и порядок уничтожения персональных данных
1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
2. Хранение персональных данных, в том числе на материальных носителях персональных данных, в министерстве осуществляется в соответствии со сроками, установленными законодательством Российской Федерации.
3. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных министерства, соответствует сроку хранения персональных данных на бумажных носителях.
4. Персональные данные субъектов персональных данных, обрабатываемые министерством, подлежат уничтожению либо блокированию, либо обезличиванию в случае:
1) достижения целей обработки персональных данных или утраты необходимости в достижении этих целей;
2) если обрабатываемые персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
3) прекращения деятельности министерства;
4) при выявлении фактов неправомерной обработки персональных данных;
5) при отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом N 152-ФЗ;
6) истечения установленного срока хранения.
5. Уничтожение персональных данных в министерстве осуществляет комиссия по уничтожению персональных данных в министерстве, созданная приказом министерства, в установленном законом порядке.
6. Уничтожение персональных данных производится гарантированными методами и средствами, не позволяющими идентифицировать субъекта персональных данных.
7. Уничтожение персональных данных на электронных носителях информации производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
9. Регламент реагирования на запросы, обращения субъектов персональных данных и их представителей
1. При устном обращении либо письменном запросе субъекта персональных данных или его представителя на доступ к персональным данным субъекта персональных данных, министерство руководствуется статьями 14, 18 и 20 Федерального закона N 152-ФЗ.
2. Доступ субъекта персональных данных или его представителя к персональным данным субъекта персональных данных министерство предоставляет только под контролем ответственного за организацию обработки персональных данных в министерстве.
3. Обращение субъекта персональных данных или его законного представителя фиксируются в Журнале учета обращений граждан по вопросам обработки персональных данных, форма которого утверждается приказом министерства.
4. Запрос в письменной или электронной форме субъекта персональных данных или его законного представителя фиксируются в Журнале учета запросов граждан по вопросам обработки персональных данных, форма которого утверждается приказом министерства.
5. Запрос должен содержать сведения, указанные в части 3 статьи 14 Федерального закона N 152-ФЗ.
6. Министерство предоставляет сведения, указанные в части 7 статьи 14 Федерального закона N 152-ФЗ, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
7. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона N 152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Федерального закона N 152-ФЗ.
10. Порядок действий в случае запросов надзорных органов
1. В соответствии с частью 4 статьи 20 Федерального закона N 152-ФЗ министерство сообщает в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение 10 рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления министерством в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
2. Сбор сведений для составления мотивированного ответа на запрос надзорных органов осуществляет ответственный за организацию обработки персональных данных в министерстве при необходимости с привлечением государственных служащих.
3. В течение установленного законодательством срока ответственный за организацию обработки персональных данных в министерстве подготавливает и направляет в уполномоченный орган мотивированный ответ и другие необходимые документы.
Главный консультант отдела |
Е.М. Постельный |
<< Назад |
||
Содержание Приказ министерства промышленной политики Краснодарского края от 25 сентября 2023 г. N 150 "О политике министерства промышленной... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.